Bitrefill sofre ataque cibernético em 2026

Bitrefill sofreu ataque cibernético em 1/3/2026, ligado a hackers norte-coreanos. Foram expostos 18.500 registros e roubados fundos de hot wallets. Serviços já foram restabelecidos e a segurança reforçada.

Bitrefill, uma plataforma de e-commerce de criptomoedas, foi alvo de um sofisticado ataque cibernético em 1º de março de 2026. Indícios apontam para grupos de hackers ligados à Coreia do Norte, como Lazarus e Bluenoroff. O ataque começou com o comprometimento do laptop de um funcionário, permitindo o uso de credenciais antigas para acessar sistemas de produção, partes do banco de dados e algumas hot wallets de criptomoedas. Cerca de 18.500 registros de compras foram parcialmente expostos, incluindo e-mails e informações de pagamento em cripto, sendo que um subconjunto desses dados continha nomes de clientes. Os invasores exploraram estoques de gift cards e linhas de compra de fornecedores, resultando no roubo de fundos das hot wallets. A Bitrefill detectou a violação por meio de padrões de compra irregulares, respondeu rapidamente tirando sistemas do ar, iniciou uma investigação forense e notificou os usuários afetados. A maioria dos serviços já foi restabelecida, e a empresa está absorvendo as perdas enquanto reforça suas medidas de segurança. Segundo a Bitrefill, os dados dos clientes não eram o alvo principal e não houve exfiltração completa do banco de dados.

Notícias relacionadas